CRITICAL✓ PATCH🇬🇧 English

CVE-2022-25260

Blind SSRF w JetBrains Hub — nieautoryzowany dostęp do zasobów wewnętrznych

CVSS 9.1v3.1pub. 2022-02-25upd. 2024-11-21

JetBrains Hub w wersjach przed 2021.1.14276 był podatny na blind Server-Side Request Forgery (SSRF). Luka umożliwia atakującemu, bez żadnego uwierzytelnienia, zmuszenie serwera do wykonywania żądań sieciowych do wewnętrznych zasobów infrastruktury.

Pokaż oryginał (EN)

JetBrains Hub before 2021.1.14276 was vulnerable to blind Server-Side Request Forgery (SSRF).

🤖 Analiza AI
Jak działa

Podatność typu blind SSRF polega na tym, że atakujący może spreparować żądanie HTTP kierowane do publicznie dostępnej instancji JetBrains Hub, które spowoduje, że serwer wyśle kolejne żądanie do wskazanego przez atakującego adresu — np. wewnętrznego hosta lub usługi niedostępnej z zewnątrz. Atak nie wymaga uwierzytelnienia (PR:N), a odpowiedzi z wewnętrznych zasobów nie są bezpośrednio zwracane atakującemu (stąd określenie 'blind'). Możliwe jest jednak wnioskowanie o stanie wewnętrznej infrastruktury na podstawie zachowania aplikacji (np. różnic w czasie odpowiedzi).

Skutki

Atakujący może mapować wewnętrzną infrastrukturę sieciową, uzyskiwać dostęp do chronionych zasobów wewnętrznych niedostępnych bezpośrednio z Internetu oraz potencjalnie eksfiltrować wrażliwe dane z wewnętrznych usług (np. metadanych środowisk chmurowych). Wysoki poziom CVSS wskazuje na istotne zagrożenie dla poufności i integralności danych.

Mitygacja

Należy zaktualizować JetBrains Hub do wersji 2021.1.14276 lub nowszej. Szczegółowe informacje dostępne są na stronie producenta: https://www.jetbrains.com/privacy-security/issues-fixed/

Kogo dotyczy

JetBrains Hub we wszystkich wersjach przed 2021.1.14276

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
  • Jetbrains Hub

    APP
    Jetbrains
    < 2021.1.14276
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
SSRF
CWE
Referencje

Powiązane podatności

CVE-2026-56141CRITICAL9.8PL ✓ten sam produkt

JetBrains Hub — przejęcie konta przez przewidywalne kody przywracania

CVE-2026-50242CRITICAL10.0PL ✓ten sam produkt

JetBrains Hub — pominięcie uwierzytelnienia przez bezpośredni dostęp do bazy danych

CVE-2026-56142CRITICAL9.9PL ✓ten sam produkt

JetBrains Hub — privilege escalation przez dołączanie danych uwierzytelniających do kont

CVE-2026-25848CRITICAL9.1PL ✓ten sam produkt

JetBrains Hub — pominięcie uwierzytelniania umożliwiające działania administracyjne

CVE-2022-25262CRITICAL9.8PL ✓ten sam produkt

Przejęcie żądania SAML w JetBrains Hub (przed wersją 2022.1.14434)